Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Банки начали собирать биометрию. Как защитить себя от слива этих данных третьим лицам?

Мы живем в эпоху искусственного интеллекта. Уже сегодня можно создать видеоролик где на лицо одного человека нанесено другое. В банке от нас просят произнести цифры для создания слепка голоса и лица. Когда по этим звукам можно будет воссоздать любое слово - вопрос времени. Объеденив эти 2 технологии мы получаем возможность делать с личностью человека что угодно:выпустить ролик где он совершает преступление, где он говорит нужные слова и так далее. Сам факт того, что эти данные отправятся в фсб по 1-му требованию вызывает опасение за свою приватность.

ПолитологияПолитика+4
андрей с.
  ·   · 80,4 K
коммерческий директор EkeyRus, эксперт по биометри...  · 20 июн 2019

Никак. Защитить себя нельзя. Если банки решат слить, то сольют. Если вы не работаете в банке, как вы можете на это повлиять?

Но вернемся на ступеньку назад. Что собой представляет биометрия? Это наука о распознавании человека по каким-то его характеристикам. Это может быть отпечаток пальца, голос, изображение лица. Что происходит, когда внедряется биометрия? Сначала вы должны собрать так называемые шаблоны, которые могут храниться в разном виде. Например, если это отпечаток пальца, то это может быть картинка отпечатка пальца, а может быть какой-то зашифрованный шаблон. Даже если этот шаблон попадет в третьи руки, например, на сторонний сайт или компакт-диск, как раньше было, злоумышленник получит картинку моего отпечатка пальца. Что он с ней сделает, с этой картинкой? Он может точно так же прийти в кафе, в котором я был, взять чашку чая, на которой остались мои отпечатки и срисовать эту картинку.

Что в этом страшного? Например, у банка есть миллион пользователей. Из них 800 тысяч оставили свои отпечатки пальцев. Они в открытом доступе. А что дальше? Эти шаблоны нужны для того, чтобы каждый раз, когда вы, например, приходите в банк без паспорта, вы могли бы этот отпечаток пальца сверить с шаблоном. Предположим, я украл ваш шаблон из банка. Я прихожу к оператору, и я должен показать шаблон отпечатка пальца? Каждый раз, когда вы как пользователь приходите к оператору или подходите к банкомату, где стоит специальное считывающее устройство, система должна сличить ваш шаблон с тем, что хранится в памяти. То есть я должен буду несанкционировано получить слепок, чтобы получить доступ к вашим деньгам. Если это банкомат, оператора рядом не будет, но если отделение банка, то тогда и оператор должен быть в сговоре. Если аппаратная часть, которая будет сличать шаблоны в виде отпечатков и других шаблонов, не сможет противостоять подделкам, то тогда это будет опасно. Но если это профессиональная современная система, то ничего не получится.

Насколько я помню, вероятность подделать биометрические данные очень низкая. Это почти невозможно. Зависит от того, как устроена система. Если мы говорим про отпечатки пальцев, то есть разные сенсоры, в смартфонах они емкостные. В фильмах про американских киногероев стоят оптические сканеры. Их, кстати, можно обмануть, особенно, если они дешевые: там нужна только картинка. Поэтому на серьезных объектах применяют редко. Есть радиочастотные сенсоры. Они определяют не только картинку отпечатка пальца, но и сам палец, проверяя мертвый и живой слой кожи. Сделать такой шаблон очень сложно. Это на 3D-принтере не распечатаешь, нужно, чтобы эта частота отражалась по-разному от мертвого и живого слоя кожи.

Как такое подделывать? Не знаю, я бы сам не взялся. Голос — тоже биометрия человека, его тоже можно подделать на компьютерных программах. Но, понимаете, на объектах, например, в банках, когда речь идет об индивидуальных пользователях, которые исчисляются десятками миллионов, там применяется не идентификация пользователей, когда система должна узнать, кто вы, а верификация — система должна ответить на вопрос «тот ли я, за кого себя выдаю». Ближайший пример — ваша банковская карточка. Когда вы вставляете ее в банкомат под своим чипом, вы вводите пин-код. И вы подтверждаете, что вы тот, за кого вы себя выдаете. Эта верификация двухфакторная.

Когда база данных состоит из большого количества пользователей, возрастает риск ошибки. Они бывают двух видов. Первое — вероятность того, что система незарегистрированного пользователя примет как своего. Значит, тут проблемы с безопасностью. Второе – наоборот, когда зарегистрированного пользователя система не распознает. Тут уже проблемы с удобством пользования, потому что со второго раза система все обычно считывает верно. Как раз, чтобы уменьшить первую ошибку, применяется метод верификации. Если есть один идентификатор, то система делит огромную базу на десять, со вторым она выбирает нужного пользователя из гораздо меньшей базы.

Биометрия надежна тогда, когда она сделана профессионально. Бывают системы, которые стоят дешево и выглядят вроде как надежно, но их нельзя применять для денег. Если уж банк внедряет систему, то стоит надеяться, что она будет качественной и надежной. С хорошими алгоритмами и аппаратной частью.

Мы говорим про профессиональную биометрию. Она обычно хранит шаблоны в зашифрованном виде. Этот алгоритм шифрования известен только производителю. То есть какая-то компания привезла свою систему в банк и сказала: «Вот вам софт». А внутрь, в мозги, уже влезть невозможно. И этот алгоритм банку неизвестен, его нельзя расшифровать, вы можете привязать шаблон только к своей фамилии. Есть Иванов, есть его шаблон. И тут уже вопрос к банку насчет сохранности персональных данных. Сам шаблон не нужен никому. Только банку и вам. А третьему лицу он бесполезен. Но если банк сольет ваши персональные данные хотя бы вместе с шаблоном, то он сольет только данные и все. Этот шаблон обезличен, и соответственно не нужен никому. Будет он в доступе или нет — неважно, злоумышленник не сможет сравнить ваш отпечаток пальца со своим. Ему придется вас принудить своим пальцем открыть ему доступ, а это уже уголовная статья. Но это ничем уже не отличается от банковской карточки. Эти данные нужны только для того, чтобы с ними было сравнение при каждой транзакции. Если банк сделает так, что доступ к своему профилю можно получить только через биометрию, то тогда для злоумышленника это новость плохая. Ему остается только принуждать человека открывать доступ своими биометрическими данными. Взломать такую систему очень сложно. Но если будет биометрия и какой-то пароль, то, наверное, её можно взломать. В биометрии нужен именно человек. Биометрия удобна и банку, и пользователю, просто потому что запоминать пароли не приходится и делать это можно где угодно.

1 эксперт согласен
Система ростовщиков уже и так поработила все население РФ.,через ипотеку и кредиты ,которые все считаются... Читать дальше

Константин Новиков, любая информация это файл, и как-то они попадают в Даркнет!

пока обхожусь без биометрии, лучше иметь дело с наличными или со сберкнижкой, всегда было надежно.......

Автор удалил комментарий

Andrew W., ставлю плюс, появляется зеленный палец ввкрх, циф
ра на одмн увеличивается, потом сбрасывается на один вниз!!! Ссут сцуки поддержки мнения!

Пиарщик и smmщик, отвечаю за digital-коммуникации...  · 11 июл 2019  ·
kassasborov
При предоставлении биометрических данных требуйте политику конфиденциальности. Если обнаружите пункты о передаче данных третьим лицам, уточните, зачем и куда и как это согласуется с целями предоставления услуг. Если вам... Читать далее
Подписывайтесь на мой telegram-канал "Кассовые сборы" о медиа и коммуникацияхПерейти на t.me/kassasborov
А какое право у банков принуждать физлиц к биометрии, лично я не дам согласие, для своей безопасности! И на каких... Читать дальше
Юрист. Уже более 8 лет я помогаю людям решать их...  · 6 авг 2020
Россия - одна из немногих стран, где праву на изображения человека посвящена отдельная норма гражданского законодательства. Данная статья закрепляет требование к использованию и распространению изображения, исключения, а также... Читать далее
Growth Hacking, тестирование гипотез и ускорение...  · 9 авг 2020
Смешно читать такие вопросы когда люди нажимают сотни тысяч раз на экран своего телефона в день и передают всю свою биометрию через смарт каждый час и они думают о своей безопасности в банки. Очнитесь банки уже все давно... Читать далее
Первый
Радио инженер  · 1 окт 2020

Защититься? - никак Вы не защититесь! Не допускайте попадания своих данных в чужие руки. Не пользуйтесь банковскими продуктами. Да не удобно! Ну что делать, раньше как то жили без карт, и ничего...

Журнал про технологии, финансы, гаджеты и все что...  · 14 авг 2020  · amobit.com
Отвечает
Олег из Amobit
Необходимости в том чтобы загружать биометрию нет. Она не является необходимым элементом защиты, более того биометрия это не самое лучшее средство идентификации имеющее массу проблем и уязвимостей. Поэтому рекомендую просто не... Читать далее
Сервис автоматизированного онлайн-продвижения.  · 7 авг 2020
Никак. Мы живем в век высоких технологий, утечку данных пытаются предотвратить, но как говорится - человеческая жадность безгранична. Ведь за всем этим следят люди, и если в верхах еще как-то защищают, то в низах - за каждую... Читать далее
Анонимный ответ4 авг 2020
Видео на эту тему на ютубе https://www.youtube.com/watch?v=GPajgb3U3Gk Ссылка на полную статью: https://docs.google.com/document/d/1BAFZ0Xa_nWNMgAAVZqhb32EQjSE4w8feX2j2dcL3BgU Что говорят банки (Сбербанк , Почта Банк... Читать далее

Бред собачий!

Первый

О чем вы говорите? Какую конфедициальность требовать биометрических данных требовать? Вы имеете право их не сдавать и вас никто не может принуждать сдать. А еще вы имеете право отозвать свою биометрию.

Первый
Биометрия. пластиковые карты, оцифровка граждан - надёжная основа элементарного финансового жульничества и аферизма. Это ещё передел власти: те, кто печатает деньги хотят обладать возможностями тотального контроля не только... Читать далее
Уже мошенничества с цифровыми подписями происходят, у стариков квартиры прибирают к рукам.. Вроде бы принимается... Читать дальше